赞
踩
抓包的意义:当测试目标为小程序,公众号或APP时,
不再是单纯的域名,IP地址,会让测试无从下手,这时候可以使用抓包封包工具进行抓包,获得目标Web端信息,
从而由小程序,APP测试转为Web端测试。
-应用对象:小程序,APP,桌面应用等无法直接获取到资产信息的测试对象。
-应用协议:常见协议由Http/Https/TCP等。
Burp Suite,Fiddler等常见工具为Web端抓包工具,支持Http/Https协议。
Wireshark,科来网络分析系统可以抓取其他协议的数据包。不需要配置任何东西,直接抓取网络端口
注:针对不同 软件所使用的而协议而采取不同的抓包工具才是核心
抓包和封包的不同
抓包简单的是对单个数据包进行抓取,封包为了对某一时断或某一动作的所有数据包进行抓取。
例如:游戏中放个技能产生的数据包不止一个,抓包就是零散的一个,可能是点击q时产生一个数据包,但是封包可以对放技能产生的所有数据包进行抓取
【有一个实验没做,后面要做】
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。